28 Centos 7.4 rsync 两台服务器文件实时同步

28 Centos 7.4 rsync 两台服务器文件实时同步

备注:
1. 有设置 /etc/rsyncd.conf 这台主机. /etc/rsyncd.secrets 一定是 “root:Ancky_123” 而不是 “Ancky_123”
2. 没有设置 /etc/rsyncd.conf 这台主机 ,/etc/rsyncd.secrets 也要设置,否则会报错.
3. 两台服务器都要 禁用SELinux ,否则 会报错 rsync failed: Permission denied
1
vi /etc/selinux/config
1
SELINUX=disabled     //然后reboot重启

1.png

0. 两台服务器IP地址分别为:

源服务器:192.168.122.22 /home/wwwroot/default/
目标服务器:192.168.122.80 /home/wwwroot/default/
账户名: root
密码: Ancky_123

1. 源服务器:192.168.122.22 /home/wwwroot/default/

1-1. 检查一下是否有安装 rsync

1
rpm -qa | grep rsync

1-2. 没安装的话 , 安装 rsync

1
yum install -y rsync

1-3. 创建同步文件所需要的密码文件,这样做是为了安全

1
2
touch /etc/rsyncd.secrets                                         //创建文件rsyncd.secrets
echo 'Ancky_123' > /etc/rsyncd.secrets                        //设置密码为Ancky_123

1-4. 出于安全考虑要把此文件的权限改成600:

1
chmod 600 /etc/rsyncd.secrets                                      //赋予600权限

1-5. 放行873端口,服务器是阿里云的话记得打开网页端口

1
2
3
4
systemctl start firewalld.service                                  //开启firewalld.service
firewall-cmd --zone=public --permanent --add-port=873/tcp          //放行端口 873/tcp
firewall-cmd --zone=public --permanent --add-port=873/udp          //放行端口 873/udp
firewall-cmd --reload

1-6. rsync 启动 与 rsync 开机启动

1
2
3
systemctl start rsyncd.service         //rsync 启动
systemctl enable rsyncd.service        //rsync 开机启动
netstat -tulpn | grep rsync            //查看是否已经启动

1-7. 新建 /home/wwwroot/default/tongbu 目录

1
mkdir -p /home/wwwroot/default/tongbu

1-8-1. 安装telnet-server, xinetd服务

1
2
3
yum install -y telnet-server          //安装telnet-server
yum install -y telnet                 //安装telnet
yum install -y xinetd                 //安装xinetd

1-8-2. 将xinetd服务,telnet服务加入开机自启动:

1
2
systemctl enable xinetd.service             // xinetd.service 开机自启动
systemctl enable telnet.socket              // telnet.socket 开机自启动

1-8-3. 启动telnet服务就必须重新启动xinetd

1
2
systemctl start telnet.socket            // telnet.socket 启动
systemctl start xinetd.service           // xinetd.service 启动

1-8-4. 测试是否能telnet 本地端口873 [端口要放行 + rsyncd 要启动 ,否则telnet 873 就会没输出任何信息]

1
telnet 127.0.0.1 873
备注: rsyncd 没有开启的话 [systemctl start rsyncd.service] , 即使873端口打开了. telnet 127.0.0.1 也是没有输出内容的.

1-8-5. 如果是阿里云vps ,需放开端口

阿里云网页后台 – TCP 873 ,UDP 873 端口都要放行.

1.png
1.png

2. 目标服务器:192.168.122.80 /home/wwwroot/default/

2-1. 检查一下是否有安装 rsync

1
rpm -qa | grep rsync

2-2. 没安装的话 , 安装 rsync

1
yum install -y rsync

2-3. 创建同步文件所需要的密码文件,这样做是为了安全

1
2
touch /etc/rsyncd.secrets                                         //创建文件rsyncd.secrets
echo 'root:Ancky_123' > /etc/rsyncd.secrets                   //设置密码为Ancky_123

2-4. 出于安全考虑要把此文件的权限改成600:

1
chmod 600 /etc/rsyncd.secrets                                     //赋予600权限

2-5. 放行873端口,服务器是阿里云的话记得打开网页端口

1
2
3
4
systemctl start firewalld.service                                 //开启firewalld.service
firewall-cmd --zone=public --permanent --add-port=873/tcp         //放行端口 873/tcp      
firewall-cmd --zone=public --permanent --add-port=873/udp         //放行端口 873/udp
firewall-cmd --reload

1-8-5. 如果是阿里云vps ,需放开端口

阿里云网页后台 – TCP 873 ,UDP 873 端口都要放行.

1.png
1.png

2-6. rsync 启动 与 rsync 开机启动

1
2
3
systemctl start rsyncd.service         //rsync 启动
systemctl enable rsyncd.service        //rsync 开机启动
netstat -tulpn | grep rsync            //查看是否已经启动

2-7. 新建 /home/wwwroot/default/tongbu 目录

1
mkdir -p /home/wwwroot/default/tongbu

2-8. 写rsync的配置文件:

1
vi /etc/rsyncd.conf
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
uid = root
gid = root
use chroot = false
max connections = 10000
strict modes = false
pid file = /var/run/rsyncd.pid
lock file = /var/run/rsync.lock
log file = /var/log/rsyncd.log
[web]
path = /home/wwwroot/default/
comment = web file
ignore errors
read only = false
write only = false
hosts allow = 192.168.122.22
hosts deny = *
list = false
auth users = root
secrets file = /etc/rsyncd.secrets

3-1. 源服务器 –> 目录服务器

1
2
yum install -y tree
tree /home/wwwroot/default/
1
2
touch /home/wwwroot/default/tongbu/test{1,2,3}{a,b,c}
ls /home/wwwroot/default/tongbu/

3-2. telnet 目录服务器192.168.122.80 873端口

1
telnet 192.168.122.80 873
备注: rsyncd 没有开启的话 [systemctl start rsyncd.service] , 即使873端口打开了. telnet 127.0.0.1 也是没有输出内容的.

3-3. 测试同步

1
rsync -avzP
1
rsync -avzP /home/wwwroot/default/tongbu/ root@192.168.122.80::web --password-file=/etc/rsyncd.secrets

3-4. 第二条增量同步[这种方法更好,还可以看到同步进程]

1
rsync -vzrtopg --progress
1
rsync -vzrtopg --progress /home/wwwroot/default/tongbu/ root@192.168.122.80::web --password-file=/etc/rsyncd.secrets

3-5. 如果服务器端删除了这一文件,那么客户端也相应把文件删除,保持真正的一致

1
--delete
1
rsync -vzrtopg --progress --delete /home/wwwroot/default/tongbu/ root@192.168.122.80::web --password-file=/etc/rsyncd.secrets

参数

1
2
3
4
5
6
v 表示详细提示
z 表示压缩
u 表示只进行更新
topg 保持文件原有属性如属主、时间的参数
--progress 指显示
--delete 指如果服务器端删除了这一文件,那么客户端也相应把文件删除,保持真正的一致

更多参数

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
用途: rsync [OPTION]... SRC [SRC]... DEST
通过远程shell访问方式:
rsync [选项]... [用户名@]HOST:SRC [DEST]
rsync [选项]... SRC [SRC]... [用户名@]HOST:DEST
通过rsync daemon访问方式:
rsync [选项]... [用户名@]HOST::SRC [DEST]
rsync [选项]... SRC [SRC]... [用户名@]HOST::DEST
rsync [选项]... SRC [SRC]... rsync://[用户名@]HOST[:PORT]/DEST
rsync [选项]... rsync://[USER@]HOST[:PORT]/SRC [DEST]
 
请注意,':'会使用ssh来远程连接,而'::'以及'rsync://'则用于以tcp方式连接一个rsync daemon服务器,这个需要SRC(源),以及包含模块名字的DEST(目的)
 
选项
 -v, --verbose 详细模式输出
 --info=FLAGS 输出INFO级别
 --debug=FLAGS 输出DEBUG级别
 --msgs2stderr 用于调试的特殊输出处理
 -q, --quiet 忽略非error的输出
 --no-motd 忽略Daemon模式的MOTD
 -c, --checksum 让自动跳过基于校验和而非默认的修改时间以及文件大小
 -a, --archive 归档(压缩)模式,表示以递归方式传输文件,并保持所有文件属性等同于-rlptgoD(无 -H,-A,-X)
 --no-OPTION 关闭隐含的选项(例如 --no-D)
 -r, --recursive 对子目录以递归模式处理
 -R, --relative 使用相对路径信息
 --no-implied-dirs 不使用--relative发送隐含的目录
 -b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename.可以使用--suffix选项来指定不同的备份文件前缀
 --backup-dir=DIR 将备份文件(如~filename)存放在指定目录下
 --suffix=SUFFIX 定义备份文件前缀,默认是~
 -u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间晚于要备份的文件(不覆盖更新的文件)
 --inplace update destination files in-place (SEE MAN PAGE)
 --append 将数据附加到较短的文件
 --append-verify 类似--append,但是对旧数据会计算校验和
 -d, --dirs 不使用递归传输目录
 -l, --links 不处理符号链接(保留符号链接)
 -L, --copy-links 将符号链接处理为具体的文件或者文件夹
 --copy-unsafe-links 只处理不安全的符号链接
 --safe-links 忽略不在SRC源目录的符号链接
 --munge-links munge符号链接使它们更安全(但会无法使用)
 -k, --copy-dirlinks 把指向文件夹的符号链接转换为文件夹
 -K, --keep-dirlinks 把接收端的指向文件夹的符号链接当做文件夹
 -H, --hard-links 保留硬链接
 -p, --perms 保留权限
 -E, --executability 保留文件的可执行属性
 --chmod=CHMOD 影响文件或文件夹的属性
 -A, --acls 保留ACLs (代表--perms)
 -X, --xattrs 保留扩展属性
 -o, --owner 保留所有者(仅限superuser)
 -g, --group 保留组
 --devices 保留设备文件(仅限superuser)
 --copy-devices 把设备文件内容当做文件一样进行复制处理
 --specials 保留特殊文件
 -D 和--devices --specials一样
 -t, --times 保留修改时间
 -O, --omit-dir-times 忽略文件夹的修改时间
 -J, --omit-link-times 忽略符号链接的修改时间
 --super 接收端尝试使用superuser进行操作
 --fake-super 使用xattrs来存储和恢复权限属性
 -S, --sparse 对稀疏文件进行特殊处理以节省空间
 --preallocate 在写入前预分配DST文件
 -n, --dry-run 执行一个没有实际更改的试运行,只会显示文件会被如何操作
 -W, --whole-file 拷贝文件,不进行增量检测
 -x, --one-file-system 不要跨越文件系统边界
 -B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节
 -e, --rsh=COMMAND 指定使用rsh,ssh方式进行数据同步
 --rsync-path=PROGRAM 指定远程服务器上的rsync命令所在路径
 --existing 仅仅更新那些已经存在于DST的文件,而不备份那些新创建的文件
 --ignore-existing 跳过更新已存在于DST的文件
 --remove-source-files 发送方删除非文件夹的源文件
 --del --delete-during的一个alias
 --delete 删除那些DST中SRC没有的文件
 --delete-before 传输前删除,而非传输过程中
 --delete-during 在传输过程中删除
 --delete-delay 在传输过程中确定要删除的,在传输结束后进行删除
 --delete-after 在传输结束后删除,而非传输过程中
 --delete-excluded 同样删除接收端那些被该选项指定排除的文件
 --ignore-missing-args 忽略丢失的源参数不输出错误
 --delete-missing-args 从DEST删除丢失的源参数
 --ignore-errors 即使出现I/O错误也进行删除
 --force 即使文件夹非空也强制删除
 --max-delete=NUM 不删除超过指定数量的文件
 --max-size=SIZE 不传输超过指定大小的文件
 --min-size=SIZE 不传输小于指定大小的文件
 --partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输(即断点续传)
 --partial-dir=DIR 将因故没有完全传输的文件放到指定文件夹
 --delay-updates 在传输末尾把所有更新的文件放到位
 -m, --prune-empty-dirs 从文件列表中删除空目录链
 --numeric-ids 不要把uid/gid值映射为用户/组名
 --usermap=STRING 自定义用户名映射
 --groupmap=STRING 自定义组名映射
 --chown=USER:GROUP 简单的用户/组名映射
 --timeout=SECONDS 设置I/O超时,单位为秒
 --contimeout=SECONDS 设置Daemon连接超时,单位为秒
 -I, --ignore-times 不跳过那些有同样的时间和大小的文件
 -M, --remote-option=OPTION 只把指定选项发送到远端
 --size-only 只跳过大小相同的文件
 --modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0
 -T, --temp-dir=DIR 在指定文件夹中创建临时文件
 -y, --fuzzy 如果DEST没有任何文件,查找类似的文件
 --compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份
 --copy-dest=DIR 和上面的类似,但是还会复制指定文件夹中的没有改变的文件
 --link-dest=DIR 和上面类似,只是没有改变的文件会被硬链接到DST
 -z, --compress 在传输过程中进行压缩
 --compress-level=NUM 指定压缩级别0-9,默认为6
 --skip-compress=LIST 跳过压缩文件后缀在指定列表中的文件
 -C, --cvs-exclude 自动跳过CVS的生成文件
 -f, --filter=RULE 添加一个文件过滤规则
 -F 等于--filter='dir-merge /.rsync-filter'
    重复的: --filter='- .rsync-filter'
 --exclude=PATTERN 排除符合匹配规则的文件
 --exclude-from=FILE 从指定文件中读取需要排除的文件
 --include=PATTERN 包含(不排除)符合匹配规则的文件
 --include-from=FILE 从指定文件中读取需要包含(不排除)的文件
 --files-from=FILE 从指定文件中读取SRC源文件列表
 -0, --from0 从文件中读取的文件名以'\0'终止
 -s, --protect-args 没有空格分隔;只有通配符的特殊字符
 --address=ADDRESS 绑定到指定的地址
 --port=PORT 指定其他的rsync服务端口
 --sockopts=OPTIONS 指定自定义的TCP选项
 --blocking-io 对远程shell使用阻塞IO
 --stats 提供某些文件的传输状态
 -8, --8-bit-output 在输出中留下高比特的字符
 -h, --human-readable 用人类可读的格式输出数字
 --progress 在传输过程中显示进度
 -P 等同于--partial --progress
 -i, --itemize-changes 输出对所有更新的变更摘要
 --out-format=FORMAT 用指定格式输出更新
 --log-file=FILE 将日志保存到指定文件
 --log-file-format=FMT 用指定格式更新日志
 --password-file=FILE 从文件读取Daemon服务器密码
 --list-only 不复制而是只列出
 --bwlimit=RATE 限制套接字I/O带宽
 --outbuf=N|L|B 设置输出缓冲,为None,Line或者Block
 --write-batch=FILE 写入批量更新到指定文件
 --only-write-batch=FILE 和上面类似,但是对DST进行只写的更新
 --read-batch=FILE 从指定文件读取一个批量更新
 --protocol=NUM 强制使用指定的老版本协议
 --iconv=CONVERT_SPEC 对文件名进行字符编码转换
 --checksum-seed=NUM 设置块/文件的校验和种子
 -4, --ipv4 偏向于使用IPv4
 -6, --ipv6 偏向于使用IPv6
 --version 打印版本号
(-h) --help 显示帮助信息

日志格式 log format

通过该选项用户在使用transfer logging可以自己定制日志文件的字段。其格式是一个包含格式定义符的字符串,可以使用的格式定义符如下所示:

1
2
3
4
5
6
7
8
9
10
11
12
%h 远程主机名
%a 远程IP地址
%l 文件长度字符数
%p 该次rsync会话的进程id
%o 操作类型:"send"或"recv"
%f 文件名
%P 模块路径
%m 模块名
%t 当前时间
%u 认证的用户名(匿名时是null)
%b 实际传输的字节数
%c 当发送文件时,该字段记录该文件的校验码

例如 日志格式改为 %t %a %m %f %b

1
log format = %t %a %m %f %b

4-1. 源服务器上[192.168.122.22]直接用Crontab定时同步

1
2
cd /home
vi homedata.sh
1
2
#!/bin/sh
rsync -vzrtopg --progress --delete /home/wwwroot/default/tongbu/ root@192.168.122.80::web --password-file=/etc/rsyncd.secrets

4-2. 赋予x执行权限

1
chmod +x /home/homedata.sh

4-3. 开始安装 crontabs

1
2
3
4
rpm -qa | grep crontabs              //查看 crontabs 是否已经安装
yum install -y crontabs              //安装 crontabs            
systemctl enable crond.service       //设为开机自启动 crond.service  
systemctl start crond.service        //启动 crond.service

4-4. 编辑 /etc/crontab

1
vi /etc/crontab                       //编辑,在最后添加以下内容
1
*/1 * * * * root /home/homedata.sh    //表示每分钟执行同步

4-5. 重启 crontab 服务

1
systemctl restart crond.service

5. 公司资料跟服务器资料分开来传
公司资料 – 1号-5号
服务器资料 – 6号-10号

123
123

Leave a Reply

Your email address will not be published. Required fields are marked *